
Cómo "recuperar" un servidor CloudPanel afectado por la vulnerabilidad CVE-2024-44765
Siga las instrucciones en cada carpeta (esto debe hacerse localmente)
Restablecer contraseñas y accesos
# para root
$ sudo passwd root
# mientras que para usuarios
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo passwd <nombredeusuario>
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo userdel <nombredeusuario>
Subir /tmp/cloudpanel/ a /tmp/cloudpanel/
Ejecutar clp-update
Debería ver esto al final
CloudPanel ha sido actualizado a v2.5.0
Ahora puede exportar sus bases de datos y archivos de datos usando el panel.
Siempre que se mencione su nueva instalación de cloudpanel (v2.5.0), se asume que tiene un nuevo servidor con las mismas especificaciones, es decir, la misma versión del sistema operativo (ej. Ubuntu 24.04 LTS) en el servidor comprometido y el mismo sistema operativo exacto en el nuevo servidor limpio, O puede obtener el archivo .deb ejecutando apt download cloudpanel, ir a cloudpanel-2.5.0-source/tmp/cloudpanel y copiarlo a /tmp/cloudpanel, luego ver aquí y finalmente seguir las instrucciones desde el paso 2 anterior.
Si su instalación de CloudPanel está comprometida debido a la vulnerabilidad CVE-2024-44765, actualizar a la última versión de CloudPanel debería parchear la vulnerabilidad; sin embargo, debe usar las herramientas aquí https://github.com/josephgodwinkimani/install-cloudpanel o instalar desde cero (recomendado).
Dado que esta vulnerabilidad permite que un atacante remoto no autenticado explote la configuración incorrecta, lo que potencialmente conduce a ejecución de código arbitrario, manipulación de datos o compromiso total del sistema, la mejor acción a seguir es siempre recuperarse desde una copia de seguridad confiable y actualizar la instalación de CloudPanel desde ese punto.
Puede escanear su servidor antes de seguir las instrucciones en este repositorio https://pentest-tools.com/network-vulnerability-scanning/network-security-scanner-online